HTML.it è il sito italiano del web publishing

falso antivirus: "Data Recovery"



scegli un altro forum
    Indietro   Ricarica   Avanti Invia una risposta

Autore
Discussione     
Andrewcarb
Utente di HTML.it



Registrato il: Nov 2008

Provenienza:

Messaggi: 8


ICQ:

MSN:

Skype:


falso antivirus: "Data Recovery"
Ciao ragazzi.

Ho windows 7 a 64 bit, in un portatile samsung.

Ieri ho preso un virus che in pratica si finge di essere un programma antivirus chiamato "Data Recovery" che da solo inizia una sua scansione e mi fa comparire diversi messaggi di errore.
Mi aveva pure fatto sparire tutti i file dal pc (erano solo messi in modalità Nascosto).
Ho provato con Avira e MalwareBytes ma senza risultati (quest'ultimo trova il malware ma anche dopo averlo cancellato ritorna).

Allora ho portato il pc al negozio e poche ore dopo me l'hanno sistemato pagando solo 25 euro.
pc funzionante.

Dopo un paio di ore, ritorna il virus.
Solo che stavolta si limita a far comparire i messaggi di errore e il programma di scansione, mentre i file sembrano essere ancora raggiungibili.

ho provato alcune guide su internete come queste:

http://trojan-killer.net/it/data-recovery-rogue-remove/
http://www.spywarehelpcenter.com/ho...emoval/?lang=it

Ma lo scopo di queste è solo di farmi installare i loro programmi a pagamento.

Cosa mi consigliate di fare?
Grazie

Segnala ad un moderatore | IP: Collegato | Permalink

Andrewcarb è offline Old Post 04-07-2012 14:53
Clicca qui per vedere il profilo dell'utente Andrewcarb Clicca qui per inviare all'utente Andrewcarb un messaggio privato Visualizza ulteriori messaggi scritti dall'utente Andrewcarb Aggiungi l'utente Andrewcarb alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
amvinfe
Moderatore di Sicurezza informatica e virus



Registrato il: May 2002

Provenienza: Dietro il tuo monitor a farti cucù

Messaggi: 6560


ICQ :

MSN :

Skype :


riavvia in modalità provvisoria, usa SOLO la funzione del tasto F8, NON usarne altri.


Seleziona "modalità provvisoria con rete"

- scarica sul desktop http://www.bleepingcomputer.com/download/rkill/ (iExplore.exe)

- da start scrivi

%userprofile%\desktop\iexplore.exe

dai invio e segui le istruzioni a video

- scarica sempre sul desktop TDSSKiller ed avvia la scansione, rimuovi i valori infetti http://www.bleepingcomputer.com/download/tdsskiller/

- riavvia il computer ed esegui una scansione con Malwarebytes aggiornato e sempre dalla modalità provvisoria con rte (ricordati di aggiornare il programma alle ultime definizioni)

- riavvia in modalità normale

- apri Malwarebytes, portati nella scheda dei Log, copia/incolla, nella tua prossima risposta il suo contenuto


__________________
Pensi d'avere un file infetto?
Invialo a
SuspectFile

==
http://amvinfe.altervista.org
==

Segnala ad un moderatore | IP: Collegato | Permalink

amvinfe è offline Old Post 04-07-2012 15:26
Clicca qui per vedere il profilo dell'utente amvinfe Clicca qui per inviare all'utente amvinfe un messaggio privato Visita l'homepage dell'utente amvinfe Visualizza ulteriori messaggi scritti dall'utente amvinfe Aggiungi l'utente amvinfe alla tua lista degli utenti amici Modifica / Cancella il messaggio Rispondi quotando   Torna su
Tutte le ore sono con fuso orario CET. Ora sono le 01:05.     

    Ultima discussione   Prossima discussione Invia una risposta
Versione per la stampa | Invia il thread via email | Ricevi aggiornamenti sul thread | Scarica il thread
 

Cerchi un argomento specifico e hai fretta? Usa il motore di ricerca